域后缀已添加到DNS查询中

时间:2009-06-19 01:50:50

标签: windows active-directory dns

我有一个重复出现的DNS问题一直困扰着我们的用户,偶尔会导致他们的笔记本电脑将我们公司的域附加到所有DNS查询的末尾。问题只发生在用户离开现场并且看起来相当随机时。它将工作一天,然后,突然显示无效条目。这主要影响Windows XP用户,但最近也出现在Vista上。以下是使用nslookup的示例。

C:\ Users \ Username> nslookup www.yahoo.com 服务器:Linksys 地址:192.168.0.1

非权威性答案: 姓名:www.yahoo.com.MYDOMAIN.COM 地址:999.999.999.999

我已经替换了使用占位符报告的IP地址,但我可以告诉您它返回的是默认值*。进入我们的网络解决方案配置由于显而易见的www.yahoo.com.MYDOMAIN.COM不存在。我相信用户内部设备运行正常。在内部,我们运行Windows 2k3 Active Directory w /基于Windows的DHCP和DNS服务器。最终问题通常会在几个小时或一些重新启动后自行解决。

之前有没有人见过这种行为?

5 个答案:

答案 0 :(得分:2)

我遇到了与Win XP相同的问题。我通过安装“可移植DNS缓存和防火墙”并指定阻止“* .com.mydomain.com”的规则来修复它。这将阻止尝试以公司的子域解析的“.com”域的所有查询。

答案 1 :(得分:0)

我没有,但想到的情况是,您的系统可能正在尝试通过查看是否可以检索.com TLD的NS记录,然后间歇性网络来确定是否附加域后缀失败导致该支票出现假阴性。

答案 2 :(得分:0)

它也可能是DHCP / DNS问题。 DHCP回复的一部分可以包括有关搜索域的信息。通常,PC会在将查询发送到DNS服务器之前尝试猜测是否需要附加搜索域。也可能需要调查。

答案 3 :(得分:0)

还有很多可能性,所以看看你是否可以缩小范围。

您需要将问题隔离到特定系统上的特定应用程序。

您可能配置错误的DHCP服务器(您可能能够将DHCP服务器上的租用日志与活动窗口进行比较)。您可能有一个性能不佳的应用程序,该应用程序在没有FQDN(应该在一段时间内结束)的情况下组成对解析程序的调用。如果您的第一个查询失败(假设DNS请求超时),则解析程序可能会导致第二个查询将您的字符串视为PQDN并将其字面化为您看到的更长的FQDN。

答案 4 :(得分:0)

nslookup的默认行为是将域后缀附加到查询中。 它会做到这一点,直到它得到一些问题的答案。

看起来您可能暂时断开网络连接。主机然后试图解析一个名称,因为它无法解析www.yahoo.com它开始添加已知的域后缀。 你应该看www.yahoo.com.SUBDOMAIN.MYDOMAIN.COM,www.yahoo.com.MYDOMAIN.COM和www.yahoo.com.COM

当一切正常(网络和DNS服务器)时,这应该不是问题。